Новость из категории: Информация

Страсти по поводу возможной уязвимости в OWA. Часть I

Содержание:
1. Часть I (Вы читаете данный раздел);
2. Часть II;
3. Часть III.
Страсти по поводу возможной уязвимости в OWA. Часть I

Если вы следите за миром IT, то уже скорее всего слышали о про отчет от Cybereason, в котором говорится о том, что неизвестный хакер получил доступ к ~11000 наборов (имя пользователя/пароль) пользовательских учетных данных посредством внедрения в сервер Exchange зараженного файла OWAAUTH.DLL. По этому поводу, естественно, возникли бурные дебаты, после чего Cybereason изволила дать комментарии к первой публикации. Я, возможно, и ответил бы кратко, но емко, что думаю по поводу этих комментариев, однако, как мне кажется, тема требует более глубокого изучения. Тем более что Cybereason продолжает повсюду трубить о своем достижении в связи с этой «атакой OWA».

Страсти по поводу возможной уязвимости в OWA. Часть I

В комментариях представители Cybereason пишут, что я неверно понял их послание. А утверждают они буквально следующее:
«Нами было четко указано, что это был анализ вредоносного программного обеспечения, а не отчет об уязвимости. Как мы и писали в своей статье, в ходе атаки не использовалась какая-либо существующая в OWA уязвимость. Речь здесь вовсе не идет о том, что мы обнаружили какое-то новое направление атаки на OWA».

Страсти по поводу возможной уязвимости в OWA. Часть I

Утверждение Cybereason о том, что Active Directory по-прежнему остается первоочередной целью для всех хакеров, соответствует истине. Также я весьма рад тому, что специалисты Cybereason все же признали тот факт, что ими не было обнаружено никакое новое направление атаки на OWA. На самом деле ситуация с файлом OWAAUTH.DLL была изложена еще в отчете компании DELL SecureWorks от 5 августа 2015 года, где дается следующее описание данной угрозы:
«Веб-оболочка OwaAuth — это веб-модуль, похититель учетных данных, который внедряется на сервер Microsoft Exchange. Устанавливается он, как фильтр ISAPI. Захваченные учетные данные шифруются посредством DES с паролем «12345678» и записываются в файл log.txt в корневом каталоге».


Пользовались исключительно мобильной версией Outlook Web App, но ваш телефон сломался и теперь вы не можете получить доступ к своему аккаунту? Не беда: специалисты Cell Phone Repair Zionsville (http://www.cellphonerepair.com/zionsville-in/) в самые сжатые сроки вернут ваш телефон к жизни и полностью восстановят его работоспособность. Подробности на cellphonerepair.com.

Рейтинг статьи

Оценка
0/5
голосов: 0
Ваша оценка статье по пятибальной шкале:
 
 
   

Поделиться

Похожие новости

Комментарии

^ Наверх